У компании есть много отдельных аккаунтов AWS без централизованного биллинга или управления. Они используют Microsoft Azure Active Directory локально и хотят централизовать биллинг/управление AWS, внедрить федерацию удостоверений вместо ручного выделения пользователей и использовать временные учетные данные вместо долгосрочных ключей доступа. Какой набор шагов позволит достичь этих целей? (Выберите три.)
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: Создайте новый аккаунт AWS, который будет выступать в качестве управляющего аккаунта. Создайте AWS Organization и пригласите каждый существующий аккаунт AWS присоединиться к организации. Убедитесь, что каждый аккаунт принял приглашение., Разверните AWS IAM Identity Center (AWS Single Sign-On) в управляющем аккаунте. Подключите IAM Identity Center к Azure Active Directory и настройте его для синхронизации пользователей и групп., Создайте наборы разрешений IAM Identity Center и прикрепите эти наборы разрешений к соответствующим группам IAM Identity Center и аккаунтам AWS..
Почему это правильный ответ
Для централизации биллинга и управления необходимо создать AWS Organization, где новый аккаунт будет управляющим, а существующие аккаунты присоединятся к нему. Это обеспечивает консолидированный биллинг и централизованное управление политиками. Для федерации удостоверений и использования временных учетных данных развертывается AWS IAM Identity Center (ранее AWS Single Sign-On) в управляющем аккаунте и интегрируется с существующим Azure Active Directory. Это позволяет синхронизировать пользователей и группы, обеспечивая единый вход. Затем создаются наборы разрешений в IAM Identity Center, которые привязываются к группам и аккаунтам AWS, предоставляя пользователям необходимые временные учетные данные и доступ без долгосрочных ключей. Неверные варианты: Изменение адреса электронной почты не решает проблему централизованного биллинга или управления доступом. Развертывание AWS Managed Microsoft AD не требуется, так как уже есть локальный Azure AD, который можно интегрировать напрямую через IAM Identity Center. Настройка IAM в каждом аккаунте для использования AWS Managed Microsoft AD является избыточной, если уже используется IAM Identity Center с Azure AD.
Сдайте экзамен — без бесконечного поиска ответов
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.
Сдайте экзамен быстрее → Карта не требуется